Foty Ransomware
Analýza Foty Ransomware odhalila, že šifruje data a k názvům dotčených souborů připojuje příponu „.foty“. Hrozba vytvoří výkupné ve formě souboru '_readme.txt'. Příklady změn, které Foty provádí v původních názvech souborů, zahrnují úpravu '1.jpg' na '1.jpg.foty', '2.png' na '2.png.foty'. a tak dále. Kromě toho stojí za zmínku, že Foty Ransomware je součástí nechvalně známé rodiny STOP/Djvu Ransomware. Oběti takových hrozeb by si měly být vědomy toho, že kyberzločinci často nasazují vedle STOP/Djvu Ransomware i další malware. Těmito dalšími hrozbami budou pravděpodobně nástroje pro odcizení informací, jako je RedLine nebo Vidar .
Obsah
Foty Ransomware uzamkne četné typy souborů a odebírá peníze od obětí
Když je počítač poprvé infikován Foty Ransomwarem, malware provede důkladnou kontrolu počítače při hledání konkrétních typů souborů, jako jsou obrázky, videa a důležité dokumenty a soubory produktivity, jako jsou .doc, .docx, .xls, a .pdf. Jakmile ransomware tyto soubory detekuje, přistoupí k jejich šifrování, čímž se stanou pro uživatele nedostupnými.
Jakmile Foty Ransomware dokončí proces šifrování, zobrazí výkupné s požadavky od aktérů hrozeb. Tato poznámka obsahuje pokyny, jak mohou oběti kontaktovat vývojáře malwaru a získat další pokyny, jak zaplatit výkupné. Oběti jsou vyzývány, aby zaslaly zprávu vývojářům na e-mailové adresy 'support@fishmail.top' a 'datarestorehelp@airmail.cc.' Obětem, které kontaktují útočníky e-mailem do 72 hodin, je nabídnuta zvýhodněná sazba 490 USD za dešifrovací software. Pokud tak však neučiní, budou muset zaplatit plnou cenu 980 USD.
Uživatelé by měli chránit svá zařízení a data před útoky ransomwaru
Ochrana zařízení a dat před hrozbami ransomwaru je vícevrstvý proces, který zahrnuje několik opatření k prevenci infekcí a minimalizaci škod způsobených v případě útoku. Jedním ze zásadních kroků je udržovat pravidelné zálohy všech důležitých dat a souborů, a to jak lokálně, tak v bezpečném cloudovém řešení úložiště. To uživatelům umožní obnovit svá data, pokud se během útoku ztratí nebo zašifrují.
Uživatelé by také měli být obzvláště opatrní při klikání na odkazy nebo otevírání e-mailových příloh z neznámých nebo podezřelých zdrojů, protože mnoho ransomwarových útoků se šíří prostřednictvím phishingových e-mailů. Je také nezbytné udržovat veškerý software a bezpečnostní aplikace aktualizované pomocí nejnovějších bezpečnostních záplat a upgradů, aby se zabránilo zranitelnostem, které by mohli útočníci zneužít.
Implementace zásad silných hesel a povolení dvoufaktorové autentizace může také pomoci chránit před útoky ransomwaru. Použití antimalwarového softwaru a firewallů navíc může poskytnout další vrstvu ochrany před potenciálními hrozbami. Pravidelné skenování systémů na zranitelnost a sledování síťového provozu může také pomoci identifikovat a předcházet infekcím ransomware.
Stručně řečeno, prevence útoků ransomwaru zahrnuje:
- Být ostražitý.
- Cvičení dobré kybernetické hygieny.
- Udržujte si aktuální informace o bezpečnostních opatřeních.
- Vícevrstvý přístup k ochraně dat a zařízení před potenciálními hrozbami.
Poznámka o výkupném vložená na zařízení narušená Foty Ransomwarem je:
'POZORNOST!
Nebojte se, všechny soubory můžete vrátit!
Všechny vaše soubory, jako jsou obrázky, databáze, dokumenty a další důležité položky, jsou šifrovány nejsilnějším šifrováním a jedinečným klíčem.
Jedinou metodou obnovy souborů je zakoupení dešifrovacího nástroje a jedinečného klíče.
Tento software dešifruje všechny vaše zašifrované soubory.
Jaké máte záruky?
Můžete poslat jeden ze svých zašifrovaných souborů z vašeho PC a my jej zdarma dešifrujeme.
Zdarma ale můžeme dešifrovat pouze 1 soubor. Soubor nesmí obsahovat cenné informace.
Můžete získat a podívat se na nástroj pro dešifrování přehledu videa:
https://we.tl/t-oTIha7SI4s
Cena soukromého klíče a dešifrovacího softwaru je 980 USD.
Sleva 50% k dispozici, pokud nás kontaktujete prvních 72 hodin, to je cena pro vás 490 $.
Vezměte prosím na vědomí, že svá data nikdy neobnovíte bez platby.
Pokud neobdržíte odpověď déle než 6 hodin, zkontrolujte svou e-mailovou složku „Spam“ nebo „Junk“.Chcete-li získat tento software, musíte napsat na náš e-mail:
podpora@fishmail.topRezervujte si e-mailovou adresu, na které nás můžete kontaktovat:
datarestorehelp@airmail.cc'
Foty Ransomware Video
Tip: Zapněte zvuk ON a sledovat video v režimu celé obrazovky.
